Prem AI uruchamia CyberScan do ciągłych audytów bezpieczeństwa AI infrastruktury Bitcoin
Najważniejsze informacje
- •Prem AI uruchomiło CyberScan jako ciągłe narzędzie audytu bezpieczeństwa AI dla infrastruktury Bitcoin i powiązanych systemów krytycznych.
- •CyberScan wielokrotnie skanuje repozytoria wraz ze zmianami kodu, potrafi wznawiać przerwane uruchomienia i generuje priorytetyzowane wyniki z oceną ważności oraz odwołaniami do plików.
- •ArkLabs i Breez testowały CyberScan w becie, a obie firmy podały, że używały go na kodzie produkcyjnym przed premierą.
- •Premiera następuje po exploicie portfela sprzętowego Coldcard z 30 lipca, który według TRM Labs wyprowadził ponad $116 million w bitcoinach z ponad 5,200 portfeli.
- •CyberScan jest dostępny w becie na cyberscan.prem.io przez API i MCP, z wyborem modeli i rozliczaniem opartym na użyciu.

Londyn, Wielka Brytania, 20 sierpnia 2026, Chainwire
CyberScan przekształca czołowe modele AI w powtarzalne, wznawialne przeglądy bezpieczeństwa, które dostarczają użyteczne wyniki w ramach istniejących procesów pracy deweloperów.
Prem AI, firma Sovereign Intelligence z działami R&D i operacjami w Szwajcarii, dziś uruchomiła CyberScan, ciągły system do audytów bezpieczeństwa AI, zbudowany początkowo dla infrastruktury Bitcoin. Wiodące firmy Bitcoin, ArkLabs i Breez, miały wczesny dostęp do CyberScan w trakcie bety i uruchamiały go na kodzie produkcyjnym przed premierą.
CyberScan ma zapewniać zespołom inżynierskim ciągłą warstwę przeglądu kodu między formalnymi audytami bezpieczeństwa. Audyty bezpieczeństwa w branży krypto są zwykle planowane jako jednorazowe działania punktowe, podczas gdy repozytoria zmieniają się nieprzerwanie pomiędzy nimi — i właśnie tę lukę ma wypełniać ta klasa narzędzi. CyberScan wielokrotnie analizuje repozytoria wraz ze zmianami kodu, zachowuje stan skanowania, jeśli działanie zostanie przerwane, i zwraca uporządkowane wyniki z ocenami ważności oraz odwołaniami do poziomu plików. Firma podała, że system ma uzupełniać przegląd ekspertów, a nie go zastępować.
"Niedawna fala ataków opartych na AI na projekty Bitcoin pokazała jedną rzecz: przeglądy bezpieczeństwa muszą poruszać się w tym samym tempie co zagrożenia. Korzystaliśmy z CyberScan przez ostatnie kilka tygodni i stał się on naprawdę użyteczną warstwą w tym, jak przeglądamy nasz kod. Infrastruktura Bitcoin wymaga takiego poziomu rygoru i cieszymy się, że Prem to buduje." — Roy Sheinfeld, współzałożyciel i CEO, Breez
"Uzyskaliśmy wczesny dostęp do CyberScan i wspólnie z zespołem Prem zweryfikowaliśmy go na naszym własnym kodzie, a nasze uwagi pomagały kształtować produkt po drodze. Dziś każde wydanie, które publikujemy, przechodzi przez Cyberscan, a nasz kod nigdy nie wychodzi spod naszej kontroli." — Marco Argentieri, CEO, ArkLabs
Premiera CyberScan następuje po największym w tym roku exploicie portfeli sprzętowych, który miał miejsce około trzy tygodnie przed ogłoszeniem. 30 lipca atakujący wyprowadził ponad $116 million w bitcoinach z ponad 5,200 portfeli sprzętowych Coldcard, w czterech falach w ciągu jednego tygodnia, według TRM Labs. Główną przyczyną była regresja firmware wprowadzona w marcu 2021; ludzkie przeglądy w repozytorium open source tego nie wykryły, a automatyczne ataki AI to wykorzystały: kontrola na etapie budowy, mająca gwarantować użycie sprzętowego generatora liczb losowych, zamiast tego cicho pozwalała na przejście na deterministyczny programowy PRNG. Każdy seed portfela stał się przewidywalny, a każdy ludzki przegląd przez pięć lat nie zauważył problemu. Atakujący odbudował klucze prywatne offline, bez dotykania urządzenia.
W ciągu kolejnych dwóch tygodni Prem AI obsłużyło ponad 50 firm w całym ekosystemie i przetworzyło ponad 10 billion tokenów, w zdecydowanej większości związanych z badaniami bezpieczeństwa. Audyty wynikające z tej pracy ujawniły trzy krytyczne luki, z których każda została ujawniona i naprawiona we współpracy z odpowiednimi maintainerami.
Reakcja ta uwidoczniła też ograniczenia samego dostępu do modelu. Model działający w sesji czatu nie zachowuje niezawodnie stanu długiego przeglądu, nie wznawia pracy po przerwaniu i nie przekazuje swoich wyników do systemów używanych przez deweloperów do zarządzania pracą nad bezpieczeństwem. CyberScan dostarcza ten workflow w formie zintegrowanego harnessu.
Zespoły wskazują CyberScan repozytorium, gdzie mapuje on bazę kodu, analizuje potencjalne ścieżki ataku i generuje uporządkowane wyniki z odpowiednimi plikami i poziomami ważności. Zlecenia można wznawiać, a bieżący postęp oraz użycie tokenów pokazują status i koszt. Zespoły mogą wybrać model używany dla każdego skanu.
CyberScan jest dostępny przez API i Model Context Protocol (MCP), otwarty standard łączenia modeli AI z zewnętrznymi narzędziami i źródłami danych, co pozwala zespołom integrować go z istniejącymi narzędziami deweloperskimi. Wyniki są formatowane do przeglądu i mogą być używane w alertach i zgłoszeniach GitHub code-scanning, bez konieczności wyodrębniania rezultatów z transkryptu czatu.
Równolegle z CyberScan Prem uruchomiło specjalnie przygotowaną wersję DeepSeek V4 Flash 0731, która obsługuje przepływy pracy związane z bezpieczeństwem od początku do końca i dostarcza najlepsze w swojej klasie wyniki w defensywnych zadaniach bezpieczeństwa. Wagi są publicznie opublikowane na Hugging Face, a model można wybrać dla każdego uruchomienia w CyberScan od pierwszego dnia.
"Modele open-weight po cichu stały się jednymi z najlepszych recenzentów bezpieczeństwa na świecie. Połączone z szyfrowanym wnioskowaniem mogą wykonywać tę pracę autonomicznie i nieprzerwanie, zarówno na starszym kodzie, jak i na nowym, bez tego, aby firma kiedykolwiek traciła nad nim kontrolę. Na tym połączeniu opiera się CyberScan. Bitcoin jest kanarkiem w kopalni węgla. Uderza się go jako pierwszy, a za nim pójdą pozostałe usługi finansowe." — Simone Giacomelli, Founder and CEO, Prem AI
Prem zaczyna od Bitcoina, ponieważ jest on najtrudniejszym polem testowym dla bezpieczeństwa: stawką są wysokie wartości, kod jest open source, a system jest nieustannie atakowany przez przeciwników próbujących zamienić lukę w pieniądze. Ten sam typ błędów, który wyprowadził środki z Coldcard, występuje w fintechu i bankowości, a firma planuje wdrożyć CyberScan w instytucjach obsługujących najważniejszą infrastrukturę na świecie.
Dostępność
CyberScan jest w tym tygodniu dostępny w becie na cyberscan.prem.io, z rozliczaniem opartym na użyciu i kredytami startowymi po rejestracji. Wybór modelu odbywa się per uruchomienie: Kimi K3 do audytów wydań o wysokiej stawce, specjalnie przygotowany DeepSeek V4 Flash 0731 lub Qwen 3.8 do rutynowego skanowania o wysokiej przepustowości.
O Prem AI
Prem AI to firma Sovereign Intelligence, której celem jest zapewnienie otwartego dostępu do czołowej AI w sposób prywatny, weryfikowalny i kumulatywny. Firma tworzy aplikacje AI i infrastrukturę dla organizacji zarządzających wrażliwymi informacjami, integrując sprzętową atestację, confidential computing i modele open-weight, aby przedsiębiorstwa zachowywały pełną suwerenność nad swoją AI. Dzięki działom R&D i operacjom w Szwajcarii Prem obsługuje instytucje z sektorów prawnego, ochrony zdrowia, finansów i administracji publicznej.
Alex Kourakis i Kalthum Ahmed prem@clarity.global
Wpis Prem AI uruchamia CyberScan do ciągłych audytów bezpieczeństwa AI infrastruktury Bitcoin pojawił się najpierw w Chainwire .